Posted7/4/2025
Written ByYepi Muhamad
Kabar terbaru dari dunia keamanan siber kembali menggemparkan komunitas kripto global. Sentinel Labs melaporkan adanya malware baru bernama NimDoor yang dikembangkan oleh hacker asal Korea Utara. Malware ini menyasar perusahaan-perusahaan Web3 dan kripto, disebarkan secara tersembunyi melalui aplikasi Telegram, dan menyamar sebagai pembaruan resmi dari aplikasi Zoom.
Apa Itu NimDoor?
NimDoor adalah jenis malware remote access trojan (RAT) yang memungkinkan peretas mengontrol perangkat korban dari jarak jauh. Uniknya, malware ini ditulis dalam bahasa pemrograman Nim—bahasa yang sangat jarang digunakan dalam pengembangan malware. Strategi ini membuat NimDoor lebih sulit dikenali oleh sistem deteksi tradisional, terutama di perangkat macOS.
Menurut Sentinel Labs, NimDoor punya kemampuan untuk:
Malware ini kemungkinan besar didistribusikan oleh grup hacker yang memiliki afiliasi dengan pemerintah Korea Utara, menggunakan taktik spear-phishing atau social engineering di komunitas kripto.
Korea Utara dikenal sebagai negara dengan unit siber yang sangat agresif. Beberapa kelompok hacker paling terkenal berasal dari negara ini, termasuk:
Kelompok ini telah lama berada dalam radar otoritas keamanan siber global. Mereka bertanggung jawab atas berbagai serangan besar, termasuk:
Turunan dari Lazarus, APT38 memfokuskan operasinya pada target keuangan seperti bank dan bursa aset kripto. Mereka menggunakan malware canggih dan menyamar sebagai investor atau perekrut perusahaan untuk mendapatkan akses awal ke sistem korban.
Ada beberapa alasan mengapa industri kripto menjadi sasaran empuk bagi hacker Korea Utara:
Serangan NimDoor hanyalah salah satu bab dari kisah panjang infiltrasi Korea Utara ke dunia kripto. Dengan teknik yang semakin canggih dan penyamaran yang meyakinkan, para pengguna dan pelaku industri Web3 harus makin waspada. Saatnya bukan hanya mengejar yield, tapi juga menjaga security—karena di dunia tanpa batas ini, hacker bisa datang dari mana saja, bahkan dari balik perbatasan tertutup Korea Utara.
Posted on 7/7/2025
Posted on 7/7/2025
Posted on 7/5/2025
Posted on 7/4/2025
Posted on 7/4/2025
Posted on 7/1/2025
Posted on 6/29/2025
Posted on 6/26/2025